DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。
管理用户
1). 查询用户
use mysql; select * from user; select * from mysql.user;
2). 创建用户
CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
3). 修改用户密码
#mysql8.0 ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;
4). 删除用户
DROP USER '用户名'@'主机名' ;
注意事项:
在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。
主机名可以使用 % 通配。
这类SQL开发人员操作的比较少,主要是DBA( Database Administrator 数据库管理员)使用。
案例:
A. 创建用户donkee, 只能够在当前主机localhost访问, 密码123456;
create user 'donkee'@'localhost' identified by '123456';
B. 创建用户andy, 可以在任意主机访问该数据库, 密码123456;
create user 'andy'@'%' identified by '123456';
C. 修改用户andy的访问密码为1234;
--mysql8.0 alter user 'andy'@'%' identified with mysql_native_password by '1234';
Mysql 5.7 修改密码的三种方式
通过管理员修改密码
set password [for 'username'@'host' ]= password('password');修改mysql.user表修改密码
use mysql; update user set authentication_string = password('password') where user='username' and host='host'; flush privileges;旧版本中密码字段是password,而不是authentication_string,必须刷新权限!!!!
忘记root密码重置密码
在my.ini配置文件[mysqld]下添加skip-grant-tables,
重启数据库服务mysql直接无密码登陆,
修改mysql.user表中的密码,
注释skip-grant-tables该参数重启数据库服务即可
D. 删除 donkee@localhost 用户
drop user 'donkee'@'localhost';
权限控制
MySQL中定义了很多种权限,但是常用的就以下几种:
| 权限 | 说明 |
|---|---|
| ALL, ALL PRIVILEGES | 所有权限 |
| SELECT | 查询数据 |
| INSERT | 插入数据 |
| UPDATE | 修改数据 |
| DELETE | 删除数据 |
| ALTER | 修改表 |
| DROP | 删除数据库/表/视图 |
| CREATE | 创建数据库/表 |
上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官方文档。
1). 查询权限
SHOW GRANTS FOR '用户名'@'主机名' ;
USAGE: 游客
2). 授予权限
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
3). 撤销权限
REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';
注意事项:
多个权限之间,使用逗号 分隔
授权时, 数据库名和表名可以使用 * 进行通配,代表所有。
案例:
A. 查询 'andy'@'%' 用户的权限
show grants for 'andy'@'%';
B. 授予 'andy'@'%' 用户test_db数据库所有表的所有操作权限
grant all on test_db.* to 'andy'@'%';
C. 撤销 'andy'@'%' 用户的test_db数据库的所有权限
revoke all on test_db.* from 'andy'@'%';


392

被折叠的 条评论
为什么被折叠?



